Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2814▼ 267 respecto a la semana anterior
Críticas / altas1316▼ 190 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
–

966 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5)2.5%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de directorio absoluto en el control Active X Data Dynamics ActiveReport (ActiveReports) en actrpt2.dll 2.5 y anteriores permite a atacantes remotos crear o sobrescribir archivos de su elección a través de una nombre de ruta completo en el argumento first en el método SaveLayout.
ModificadaMedia (5)1.6%💥 ExploitDatadynamics Activereports25/7/200716/6/2026
Vulnerabilidad de salto de ruta absoluta en el control ActiveX Data Dynamics DDActiveReports2.ActiveReport.2 (ActiveReports) en arpro2.dll de ActiveReports 2.0 Professional Edition 2.5.0.1308 (SP5 RC) permite a atacantes remotos crear o sobre-escribir ficheros de su elección mediante una ruta completa en un argumento…
ModificadaMedia (5)1.4%—Activereportsexcelreport10/7/200716/6/2026
Vulnerabilidad no especificada en EXCLEXPT.DLL en ActiveReportsExcelReport permite a atacantes remotos provocar denegación de servicio a través de la varibale DDRow Height.
ModificadaAlta (9)2.2%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server6/6/200716/6/2026
Vulnerabilidad no especificada en Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como el usado en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, permite a atacantes remotos "deshabilitar el sistema de autenticación" y…
ModificadaAlta (7.5)2.0%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus Corporate Edition (SAV CE) 10.1 y posteriores, no inicializa una variable crítica, lo cual permite a los atacantes crear archivos ejecutables de su elección…
ModificadaMedia (4.3)2.1%—Symantec Client SecuritySymantec Norton AntivirusSymantec Reporting Server5/6/200716/6/2026
Symantec Reporting Server 1.0.197.0, y otras versiones anteriores a 1.0.224.0, como se usan en Symantec Client Security 3.1 y posteriores, y Symantec AntiVirus corporate Edition (SAV CE) 10.1 y posteriores, muestra el resumen (hash) de la contraseña para un usuario tras un intento de acceso fallido, lo cual facilita a…
ModificadaAlta (7.5)3.3%💥 ExploitPhpmyreports30/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en include/lib/lib_head.php de phpMyReports 3.0.11 y anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro cfgPathModule.
ModificadaAlta (7.6)52%💥 ExploitBusinessobjects Crystal Reports XIMicrosoft Visual Studio .net28/11/200616/6/2026
Desbordamiento de búfer basado en pila en Visual Studio Crystal Reports para Microsoft Visual Studio .NET 2002 y 2002 SP1; .NET 2003 y 2003 SP1; y 2005 y 2005 SP1 (anteriormente Business Objects Crystal Reports XI Professional) permite a atacantes remotos con la ayuda del usuario, ejecutar código de su elección…
ModificadaAlta (7.5)2.4%💥 ExploitMamboxchange Mosreporter22/11/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en reporter.logic.php del componente MosREporter (com_reporter) para Joomla! permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaAlta (7.5)2.6%💥 ExploitMamboxchange Reporter21/8/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en processor/reporter.sql.php en el componente Reporter de Mambo (com_reporter) permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mosConfig_absolute_path.
ModificadaMedia (5.1)3.2%💥 ExploitKnusperleicht Newsreporter5/8/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Knusperleicht newsReporter 1.1 y anteriores permiten a atacantes remotos ejecutar código PHP de su elección a través de una URL en el parámetro news_include_path.
ModificadaMedia (5)1.6%—Hitachi Jp1-cm2-network Node ManagerHitachi Jp1-cm2-network Node Manager 250Hitachi JPI Automatic JOB Management System 2Hitachi JPI Performance Management+527/4/200616/6/2026
Unspecified vulnerability in Hitachi JP1 products allow remote attackers to cause a denial of service (application stop or fail) via unexpected requests or data.
ModificadaMedia (5)1.8%—Businessobjects Crystal Enterprise XIBusinessobjects Crystal Reports Server XIBusinessobjects Crystal Reports XIBusinessobjects Report Application Server31/12/200516/6/2026
Unspecified vulnerability in Report Application Server (Crystalras.exe) before 11.0.0.1370, as used in Business Objects Crystal Reports XI, Crystal Reports Server XI, and BusinessObjects Enterprise XI, allows remote attackers to cause a denial of service (application hang) via certain network traffic, possibly…
ModificadaAlta (7.5)3.7%—MantisAIMantis BUG File ADDAIMantis BUG ReportAIMantis BUG Report Advanced PageAI+128/12/200516/6/2026
Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.
ModificadaBaja (2.1)0.43%—Redhat Sysreport7/10/200516/6/2026
sysreport before 1.3.7 allows local users to obtain sensitive information via a symlink attack on a temporary directory.
ModificadaAlta (7.5)2.2%—Oracle Reports20/9/200516/6/2026
SQL injection vulnerability in Oracle Reports that use Lexical References allows remote attackers to execute arbitrary SQL commands via the values in the parameter form that appears when the paramform parameter is set to yes.
ModificadaMedia (5)22%—Oracle Reports26/7/200516/6/2026
Vulnerabilidad desconocida en Oracle Reports 6.0, 6i, 9i, y 10g permite que atacantes remotos sobreescriban ficheros arbitrarios mediante el parámetro "desname".
ModificadaMedia (5)9.1%—Oracle Reports26/7/200516/6/2026
Oracle Reports permite que atacantes remotos lean ficheros arbitrarios mediante un path absoluto o relativo a los parámetros CUSTOMIZE o "desformat" de "rwservlet".
ModificadaMedia (4.3)3.6%—Oracle Reports26/7/200516/6/2026
Múltiples vulnerabilidades de sencuencias de comandos en sitios cruzados en Oracle Reports 9.0.0.2 permite que atacantes remotos inyecten script web arbitrario o HTML mediante 1) el parámetro "debug" a "showenv", 2) el parámetro "test" en "parsequery" o 3)el parámetro "delimiter" o "CELLWRAPPER" en "rwservlet".
ModificadaAlta (7.5)2.0%—Redhat SysreportRedhat Enterprise LinuxRedhat Enterprise Linux DesktopRedhat Linux Advanced Workstation13/6/200516/6/2026
sysreport 1.3.15 and earlier includes contents of the up2date file in a report, which leaks the password for a proxy server in plaintext and allows local users to gain privileges.
ModificadaMedia (4.6)1.2%💥 ExploitBluecoat Reporter24/5/200516/6/2026
templates.admin.users.user_form_processing in Blue Coat Reporter before 7.1.2 allows authenticated users to gain administrator privileges via an HTTP POST that sets volatile.user.administrator to true.
ModificadaAlta (7.5)2.8%💥 ExploitBluecoat Reporter24/5/200516/6/2026
Unknown vulnerability in Blue Coat Reporter before 7.1.2 allows remote unauthenticated attackers to add a license.
ModificadaMedia (4.3)1.3%—Bluecoat Reporter24/5/200516/6/2026
Multiple cross-site scripting (XSS) vulnerabilities in Blue Coat Reporter before 7.1.2 allow remote attackers to inject arbitrary web script or HTML via (1) the username in an Add User window or (2) the license key (volatile.license_to_add parameter) in the Licensing page.
ModificadaMedia (4.3)0.95%—Eric Fichot BUG Report14/5/200516/6/2026
Cross-site scripting (XSS) vulnerability in Bug Report 1.0 allows remote attackers to inject arbitrary web script or HTML via various fields to bug_report.php, which are not filtered or quoted when processed by bug_list.php or admin/index.php.
ModificadaAlta (7.5)1.2%💥 ExploitStoreportal2/5/200516/6/2026
Multiple SQL injection vulnerabilities in default.asp in StorePortal 2.63 allow remote attackers to execute arbitrary SQL commands via the (1) language, (2) bpic, (3) idcategory, (4) content, (5) keyword, or (6) idproduct parameter.
Orbitaley — Vulnerabilidades